harumaki.net

インフラ屋の覚書や、ラーメン食べある記とか。

GNU/Linux UNIX メモ 備忘録

[メモ]sudo su -設定

投稿日:2005年1月20日

たまにド忘れするのでメモ。
サーバー構築時にパス無しでsudo su -したいとき用に。

1)wheelグループへ追加

# vi /etc/group

または

# vigr

wheelグループへsudoを許可するユーザーを追加。デフォルトではrootのみが登録されている。
以下のような感じで。

wheel:x:10:root,harumaki

設定を編集したら保存。

 このシステムではシャドウグループが使われています。 
 今すぐ /etc/gshadow を編集しますか [y/n]? ←nでOK。
 # 

2)wheelグループのユーザーに対するsudo実行許可を追加

/etc/sudoersにてwheelユーザーへのsudo実行権限を与える。

# cp -p sudoers sudoers.org
# visudo

または

# vi /etc/sudoers

-パスワードありで実行を許可する場合
セキュリティは強化されるが、サーバメンテをする立場では意味無し。

 89c89
 < # %wheel      ALL=(ALL)       ALL
 ---
 > %wheel        ALL=(ALL)       ALL

-パスワードなしで実行を許可する場合
サーバーを構築する際はパスワードなしでrootへsuできるのでアリだけど、
運用を始めた後は、セキュリティ的にオススメしない。とはいえ、su – する回数自体も減るか。

 92c92
 < #%wheel       ALL=(ALL)       NOPASSWD: ALL
 - - -
 > %wheel        ALL=(ALL)       NOPASSWD: ALL

-GNU/Linux, UNIX, メモ, 備忘録

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

CAPTCHA


関連記事

no image

[パッケージ管理]porgのインストール

テスト環境にpacoを入れておこうと、久々に本家サイトへアクセスしたら "This project is no longer active."とのこと。あらら・・・ つづけて、&q …

no image

courier-mta+phpcourier

courier-mta+phpcourier 参照サイト 構築環境 パッケージのビルドとインストール 環境設定[初期設定] 設定DBの更新 デーモン設定 Maildir設定 phpcourierのイン …

[メモ]mysql​/ステータス確認

参考URL お世話になっております! http://allabout.co.jp/gm/gc/47473/ テーブルの確認方法 † ストレージエンジンも確認できる。 書式 show cr …

no image

オープンソースでのクラスタリング環境構築/DRBD

オープンソースでのクラスタリング環境構築/DRBD テスト環境 1)パッケージのビルド/インストール 1-1.パッケージのビルド 1-2.インストール 2)環境設定 2-1.DRBD用パーティションの …

no image

[メモ]”snmpd: truncating integer value > 32 bits”[何かな?]

ただいま炎上案件の火消し作業を絶賛手伝い中につき、調べてる時間が無いため、メモ書きしておきます(自分用)。 CentOS5.10のAppサーバーで以下のようなメッセージが/var/log/messag …